Unikaj utraty zasobów cyfrowych przez fałszywe witryny "Join MetaMask 3.0"
Napisany przez Tomasa Meskauskasa,
Czym jest fałszywa witryna "Join MetaMask 3.0"?
Po zbadaniu tej strony internetowej "Join MetaMask 3.0" (server1.update-metamask.workers[.]dev) ustaliliśmy, że jest ona fałszywa. Podszywa się ona pod oficjalną stronę portfela kryptowalutowego MetaMask. Oszustwo "Join MetaMask 3.0" ma na celu nakłonienie użytkowników do udostępnienia swoich cyfrowych portfeli programowi do wyłudzania kryptowalut, którego celem jest kradzież przechowywanych w nich środków.
WAŻNA UWAGA: Nie recenzujemy projektów kryptograficznych, prosimy o przeprowadzenie własnych badań podczas inwestowania pieniędzy.
Federalna Komisja Handlu (FTC) twierdzi, że od początku 2021 r. ponad 46 000 osób zgłosiło utratę ponad 1 miliarda dolarów w kryptowalutach w wyniku oszustw - to około jeden na każde cztery zgłoszone utracone dolary, więcej niż jakakolwiek inna metoda płatności.
Przegląd fałszywej strony internetowej "Dołącz do MetaMask 3.0"
Oszustwo to jest wierną wizualną kopią oficjalnej strony MetaMask (metamask.io). Odkryliśmy ten schemat na server1.update-metamask.workers[.]dev, ale może on być hostowany gdzie indziej. Należy podkreślić, że niezależnie od wizualnego podobieństwa, jest to fałszywa strona, która nie jest w żaden sposób powiązana z prawdziwą MetaMask.
Próby dołączenia do tej "MetaMask 3.0" wymagają od użytkowników podłączenia swojej kryptowaluty. W ten sposób użytkownicy wykonują skrypty dla drenarki kryptowalut. Zasadniczo działa on poprzez przeprowadzanie automatycznych transferów z portfeli ofiar do portfeli będących w posiadaniu oszustów.
Niektórzy drenarze potrafią w przybliżeniu określić wartość zasobów cyfrowych i w pierwszej kolejności obrać je za cel. Transakcje te mogą wydawać się nieszkodliwe, przez co pozostają niezauważone przez długi czas.
Należy wspomnieć, że transakcji kryptowalutowych nie można cofnąć ze względu na ich praktycznie niemożliwy do wyśledzenia charakter. Dlatego ofiary oszustw, takich jak ta fałszywa strona internetowa "Join MetaMask 3.0", nie mogą odzyskać swoich aktywów.
Nazwa | "Join MetaMask 3.0" drenarka kryptowalut |
Typ zagrożenia | Phishing, oszustwo, inżynieria społeczna, oszustwo, wyłudzanie kryptowalut |
Maskowanie | MetaMask |
Powiązane domeny | server1.update-metamask.workers[.]dev |
Nazwy wykrywania | Combo Cleaner (phishing), Cluster25 (phishing), CRDF (złośliwy), G-Data (phishing), Kaspersky (phishing), Lionic (phishing), pełna lista wykryć (VirusTotal) |
Metody dystrybucji | Zaatakowane strony internetowe, spam w mediach społecznościowych, nieuczciwe wyskakujące reklamy online, potencjalnie niechciane aplikacje. |
Szkody | Strata pieniężna |
Usuwanie malware (Windows) | Aby usunąć możliwe infekcje malware, przeskanuj komputer profesjonalnym oprogramowaniem antywirusowym. Nasi analitycy bezpieczeństwa zalecają korzystanie z Combo Cleaner. |
Przykłady oszustw związanych z drenowaniem kryptowalut
"Claim SatoshiDEX (SATX)", "Aethir ($ATH) Allocation", "$testME Token Claim" i "$RIO Rewards" to tylko niektóre z naszych najnowszych artykułów na temat oszustów.
Schematy specyficzne dla kryptowalut zwykle działają przy użyciu mechanizmów drenujących w celu kradzieży środków z zagrożonych portfeli, atakowania danych logowania do portfela lub nakłaniania użytkowników do ręcznego przesyłania aktywów do portfeli należących do oszustów.
Warto wspomnieć, że chociaż oszustwa internetowe są często źle wykonane i pełne różnych błędów, mogą być kompetentnie wykonane, a nawet doskonale kopiować projekt prawdziwych stron internetowych. Dlatego też należy zachować ostrożność podczas przeglądania i inwestowania.
Jak otworzyłem oszukańczą stronę internetową?
Ogólnie rzecz biorąc, oszustwa internetowe są promowane za pośrednictwem spamu (np. postów w mediach społecznościowych, wiadomości e-mail, SMS-ów, wiadomości PM/DM, powiadomień przeglądarki itp.), witryn korzystających z nieuczciwych sieci reklamowych, natrętnych reklam (malvertising), błędnych adresów URL (typosquatting) i oprogramowania reklamowego.
Drenery kryptowalut są często promowane za pośrednictwem natrętnych reklam pop-up. Niektóre z nich są nawet w pełni funkcjonalnymi drenerami; wabią użytkowników do "łączenia" portfeli cyfrowych, obiecując różne korzyści. Reklamy te zostały napotkane na legalnych witrynach, które zostały naruszone.
Ponadto schematy związane z kryptowalutami są powszechne na platformach mediów społecznościowych. Spamerskie posty i prywatne/bezpośrednie wiadomości mogą być tworzone przy użyciu zhakowanych kont (tj. takich, które pierwotnie należały do prawdziwych projektów, firm, organizacji, celebrytów, influencerów itp.) Jeśli promowane oszustwo jest zgodne z treścią zwykle publikowaną przez konto - stwarza to niesamowite wrażenie legalności.
Jak uniknąć odwiedzania oszukańczych witryn?
Ostrożność jest najważniejsza dla bezpieczeństwa online. Dlatego należy uważać na reklamy i strony internetowe składające obietnice, które brzmią zbyt dobrze, aby mogły być prawdziwe. Zwracaj uwagę na adresy URL i wpisuj je ostrożnie. Nie zezwalaj podejrzanym stronom na dostarczanie powiadomień do przeglądarki; zamiast tego ignoruj lub odrzucaj takie żądania (np. naciśnij "Blokuj", "Blokuj powiadomienia" itp.).
Nie korzystaj z witryn oferujących pirackie programy/media lub inne podejrzane usługi (np. nielegalne przesyłanie strumieniowe/pobieranie, Torrenting itp.), ponieważ strony te są zwykle monetyzowane za pośrednictwem nieuczciwych sieci reklamowych. Podchodź do przychodzących e-maili i innych wiadomości z czujnością; nie otwieraj załączników ani linków znajdujących się w podejrzanych/nieprawidłowych wiadomościach.
Pobieraj z oficjalnych/zweryfikowanych kanałów i traktuj instalacje ostrożnie (np. zapoznaj się z warunkami i opcjami, użyj ustawień "Niestandardowe/Zaawansowane" i zrezygnuj z dodatkowych aplikacji, rozszerzeń itp.) - aby zapobiec infiltracji systemu przez dołączone/niebezpieczne oprogramowanie (takie jak adware).
Jeśli komputer jest już zainfekowany, zalecamy uruchomienie skanowania za pomocą Combo Cleaner, aby automatycznie wyeliminować wszystkie zagrożenia.
Wygląd fałszywej strony internetowej "Join MetaMask 3.0" (GIF):
Zrzut ekranu oficjalnej strony MetaMask (metamask.io):
Natychmiastowe automatyczne usunięcie malware:
Ręczne usuwanie zagrożenia może być długim i skomplikowanym procesem, który wymaga zaawansowanych umiejętności obsługi komputera. Combo Cleaner to profesjonalne narzędzie do automatycznego usuwania malware, które jest zalecane do pozbycia się złośliwego oprogramowania. Pobierz je, klikając poniższy przycisk:
▼ POBIERZ Combo Cleaner
Bezpłatny skaner sprawdza, czy twój komputer został zainfekowany. Aby korzystać z w pełni funkcjonalnego produktu, musisz kupić licencję na Combo Cleaner. Dostępny jest 7-dniowy bezpłatny okres próbny. Combo Cleaner jest własnością i jest zarządzane przez Rcs Lt, spółkę macierzystą PCRisk. Przeczytaj więcej. Pobierając jakiekolwiek oprogramowanie wyszczególnione na tej stronie zgadzasz się z naszą Polityką prywatności oraz Regulaminem.
Szybkie menu:
- Czym jest "Join MetaMask 3.0" drenarka kryptowalut?
- Jak rozpoznać oszustwo pop-up?
- Jak działają oszustwa pop-up?
- Jak usunąć fałszywe okienka pop-up?
- Jak zapobiec fałszywym okienkom pop-up?
- Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
Jak rozpoznać oszustwo pop-up?
Okienka pop-up z różnymi fałszywymi wiadomościami są powszechnym rodzajem przynęty, z której korzystają cyberprzestępcy. Zbierają wrażliwe dane osobowe, nakłaniają internautów do zadzwonienia pod fałszywe numery pomocy technicznej, zakupu subskrypcji bezużytecznych usług online, zainwestowania w podejrzane oszustwa kryptowalutowe itp.
Chociaż w większości przypadków te okienka pop-up nie infekują urządzeń użytkowników malware, mogą powodować bezpośrednie straty finansowe lub kradzież tożsamości.
Cyberprzestępcy starają się tworzyć nieuczciwe okienka pop-up tak, aby wyglądały na wiarygodne. Jednak oszustwa mają zwykle następujące cechy:
- Błędy ortograficzne i nieprofesjonalne obrazy — Dokładnie sprawdź informacje wyświetlane w okienku pop-up. Błędy ortograficzne i nieprofesjonalne obrazy mogą być oznaką oszustwa.
- Poczucie pilności — Minutnik z kilkoma minutami, proszący o podanie swoich danych osobowych lub zasubskrybowanie jakiejś usługi online.
- Twierdzenia, że coś wygrałeś — Jeśli nie brałeś udziału w loterii, konkursie internetowym itp., a widzisz okienko pop-up z informacją, że wygrałeś.
- Skanowanie komputera lub urządzenia mobilnego — Okienko pop-up, które skanuje urządzenie i informuje o wykrytych problemach jest niewątpliwie oszustwem. Witryny nie mogą wykonywać takich działań.
- Wyłączność — Okienka pop-up informujące, że tylko ty masz tajny dostęp do programu finansowego, który może szybko uczynić cię bogatym.
Przykłady oszustwa pop-up:
Jak działają oszustwa pop-up?
Cyberprzestępcy i oszukańczy marketingowcy wykorzystują zwykle różne sieci reklamowe, techniki zatruwania wyszukiwarek i podejrzane strony internetowe, aby generować ruch do swoich okienek pop-up. Użytkownicy trafiają na ich internetowe przynęty po kliknięciu fałszywych przycisków pobierania, skorzystaniu ze strony z torrentami lub po prostu kliknięciu wyniku wyszukiwania w internecie.
Oszustwa pop-up są wyświetlane na podstawie lokalizacji użytkowników i informacji o urządzeniu. Przynęty prezentowane w takich okienkach pop-up obejmują zarówno programy szybkiego wzbogacania się, jak i fałszywe skany antywirusowe.
Jak usunąć fałszywe okienka pop-up?
W większości przypadków oszustwa pop-up nie infekują urządzeń użytkowników złośliwym oprogramowaniem. Jeśli napotkałeś oszukańcze okienko pop-up, po prostu je zamknij. W niektórych przypadkach oszustwa pop-up mogą być trudne do zamknięcia. W takich przypadkach zamknij przeglądarkę internetową i uruchom ją ponownie.
W niezwykle rzadkich przypadkach może być konieczne przywrócenie przeglądarki internetowej. W tym celu skorzystaj z naszych instrukcji wyjaśniających jak przywrócić ustawienia przeglądarki internetowej.
Jak zapobiec fałszywym okienkom pop-up?
Aby zapobiec pojawianiu się oszustw pop-up, należy odwiedzać tylko renomowane witryny. Witryny z torrentami, pirackim oprogramowaniem, bezpłatnym streamingiem filmów online, pobieraniem filmów z YouTube i inne witryny o podobnej reputacji często przekierowują użytkowników sieci do oszustw pop-up.
Aby zminimalizować ryzyko napotkania oszustw pop-up, należy regularnie aktualizować przeglądarki internetowe i korzystać z renomowanej aplikacji anty-malware. W tym celu polecamy Combo Cleaner.
Co zrobić jeśli zostaniesz oszukany przez oszustwo pop-up?
To zależy od rodzaju oszustwa, na które się nabrałeś. Najczęściej oszustwa pop-up mają na celu nakłonienie użytkowników do wysłania pieniędzy, podania danych osobowych lub udostępnienia urządzenia.
- Jeśli wysłałeś pieniądze oszustom: Powinieneś skontaktować się ze swoją instytucją finansową i wyjaśnić, że zostałeś oszukany. Jeśli szybko ją poinformujesz, istnieje szansa na odzyskanie pieniędzy.
- Jeśli podałeś swoje dane osobowe: Zmień swoje hasła i włącz uwierzytelnianie dwuskładnikowe we wszystkich usługach online, z których korzystasz. Odwiedź stronę Federalnej Komisji Handlu, aby zgłosić kradzież tożsamości i uzyskać spersonalizowane kroki odzyskiwania.
- Jeśli pozwolisz oszustom połączyć się z twoim urządzeniem: Powinieneś przeskanować komputer sprawdzonym oprogramowaniem antywirusowym (zalecamy Combo Cleaner) - cyberprzestępcy mogli na nim umieścić trojany, keyloggery i inne malware. Nie używaj komputera do czasu usunięcia potencjalnych zagrożeń.
- Pomóż innym użytkownikom internetu: zgłoś oszustwa internetowe Federalnej Komisji Handlu.
Często zadawane pytania (FAQ)
Co to jest oszustwo internetowe?
Oszustwa internetowe to rodzaj zwodniczych treści promowanych w sieci. Ich celem jest nakłonienie użytkowników do wykonania określonych czynności, np. połączenia portfeli cyfrowych z podmiotami wyłudzającymi kryptowaluty, ujawnienia poufnych informacji, wysłania pieniędzy oszustom, pobrania/zainstalowania oprogramowania, zakupu produktów itp.
Jaki jest cel oszustw internetowych?
Oszustwa internetowe mają na celu generowanie przychodów kosztem ofiar. Cyberprzestępcy czerpią zyski głównie z pozyskiwania funduszy poprzez oszustwa, promowanie treści (np. stron internetowych, oprogramowania, produktów, usług itp.), sprzedaż/wykorzystywanie wrażliwych danych i dystrybucję złośliwego oprogramowania.
Straciłem aktywa cyfrowe w wyniku oszustwa "Join MetaMask 3.0", czy mogę odzyskać pieniądze?
Nie, transakcji kryptowalutowych nie można cofnąć ze względu na ich praktycznie niemożliwy do wyśledzenia charakter. Dlatego ofiary oszustw, takich jak ta fałszywa strona "Dołącz do MetaMask 3.0", nie mogą odzyskać skradzionych środków.
Dlaczego spotykam się z oszustwami internetowymi?
Oszustwa internetowe są najczęściej wspierane przez strony internetowe wykorzystujące nieuczciwe sieci reklamowe, spam (np. posty w mediach społecznościowych, wiadomości DM/PM, e-maile, SMS-y, powiadomienia przeglądarki itp.), literówki (błędne adresy URL), złośliwe reklamy (natrętne reklamy) i oprogramowanie reklamowe.
Czy Combo Cleaner ochroni mnie przed oszustwami internetowymi?
Tak, Combo Cleaner został zaprojektowany do skanowania odwiedzanych stron internetowych i wykrywania nieuczciwych, zwodniczych i złośliwych stron. Może również ograniczyć dalszy dostęp do witryn hostujących wspomnianą zawartość.
▼ Pokaż dyskusję